Estados Unidos investiga los acuerdos de datos de Facebook con grandes tecnológicas

Fiscales federales han abierto una investigación criminal por el intercambio con empresas como Amazon, Apple o Microsoft. Fiscales federales de Estados Unidos están llevando a cabo una investigación criminal sobre los acuerdos en materia de datos que pactó Facebook con varias de las tecnológicas más importantes del mundo, según publica The New York Times. El informe cita a más de 150 empresas, entre las que se encuentran Amazon, Microsoft y Apple. De hecho, el caso comenzó el pasado mes de diciembre cuando un legislador británico reveló que la red social ofrecía a…

Lee mas

Europa aprueba el Reglamento de Seguridad Cibernética

La normativa subraya la importancia de certificar todos los productos y servicios TI que se comercializan en el Viejo Continente. El Parlamento Europeo ha aprobado el nuevo Reglamento de Seguridad Cibernética de la Unión Europea. Se trata del primer esquema de certificación de seguridad informática para que los productos, procesos y servicios certificados que se comercializan en los estados miembro cumplan con determinados estándares. Además, este nuevo Reglamento subraya también la importancia de certificar las infraestructuras críticas, incluidas las redes de energía, agua, suministros de energía y sistemas bancarios. Para 2023, la…

Lee mas

Recomendaciones en caso de acoso virtual

En nuestro país, el 89% de las víctimas de los casos de acoso virtual son mujeres. Experto en seguridad de Bitdefender brinda recomendaciones para víctimas de acoso virtual. El 8 de marzo es una fecha donde conmemoramos la lucha de las mujeres por vivir en igualdad de oportunidades y en tranquilidad. Sin embargo, para ellas, el ciberacoso sigue siendo una realidad del día a día. De acuerdo a cifras de Ministerio de la Mujer y Poblaciones Vulnerables, el 89% de las víctimas de los casos de acoso virtual son mujeres.…

Lee mas

Los ‘retailers’ son las principales víctimas del abuso de credenciales

Durante el periodo de mayo a diciembre del mes pasado, los hackers lanzaron más de 10.000 millones de intentos de abuso de credenciales en estos comercios, según un informe de Akamai. Los retailers son las principales víctimas del abuso de credenciales. Esta es una de las conclusiones del informe de Akamai Estado de Internet en materia de seguridad 2019: Tráfico de API y ataques al sector retail. De este modo, durante el periodo de mayo a diciembre del mes pasado, los hackers lanzaron más de 10.000 millones de intentos de abuso de credenciales…

Lee mas

Cómo se infecta el malware matrioska que navega por Pirate Bay

Los analistas de Kaspersky Lab han detectado un nuevo malware que se propaga a través de Pirate Bay, uno de los rastreadores más populares de torrents. El recién descubierto malware PirateMatryoshka incluye un programa de descarga de troyanos (programa que descarga instaladores maliciosos) bajo la apariencia de una versión pirateada de  un software legítimo que se usa en la actividad diaria del PC. El malware utiliza un sofisticado método de auto-propagación desde el punto de vista de la ingeniería social. Mientras que la mayoría de los códigos maliciosos descubiertos en las…

Lee mas

La ciberseguridad necesita más mujeres

Solo el 11% de la fuerza laboral de la industria de la ciberseguridad son mujeres y sólo un 2% de ellas ocupan el cargo de mánager. Aunque temas como la Inteligencia Artificial, el Internet de las Cosas (IoT) o la hiperconectividad pertenezcan al día a día de gran parte de la población, los cibercrímenes siguen siendo una amenaza real a día de hoy. Prueba de ello es el exponencial crecimiento que vive el sector de la ciberseguridad, que espera alcanzar los 170.000 millones de dólares en 2020. Así, la demanda de talento en ciberseguridad se…

Lee mas

«Facebook ha tenido una puerta abierta a nuestras conversaciones durante años»

Ana Aldea, responsable global de Datasocial, expone los cambios de privacidad que pretende dar la red social dirigida por Mark Zuckerberg. Mark Zuckerberg pretende reinventar Facebook de una manera radical. Quiere que la privacidad sea la enseña de su plataforma. Para ello, estimulará el fomento de las interacciones personales, y no grupales, y de la seguridad en las conversaciones. “Es un anuncio revelador, como si una compañía de venta de armas dice de un día para otro que lo deja y que se va a dedicar a la paz mundial”, asegura…

Lee mas

Unisys lanza el software de gestión de identidades Stealth (Identity)

El nuevo software está concebido para luchar contra el fraude de identidad mediante la incorporación de funcionalidades de reconocimiento biométrico de voz, huella dactilar, iris y rostro. Conscientes de que el aumento de los casos de fraude de identidad es una de las grandes preocupaciones de las empresas y usuarios, Unisys ha anunciado el lanzamiento de Unisys Stealth (Identity), el software de gestión de identidades basado en reconocimiento biométrico para voz, rostro, huella dactilar, iris, así como otras medidas basadas en comportamiento biométrico. Además, el software está diseñado para integrar futuras modalidades…

Lee mas

Huawei inaugura un centro de ciberseguridad para generar transparencia en la industria

La compañía china pide al sector y al gobierno que establezcan estándares de ciberseguridad unificados y objetivos. Aunque no lo queramos denominar de esa manera, volvemos a estar en plena guerra fría entre dos súper potencias económicas: la estadounidense y la china. Estos dos bloques ya no esgrimen misiles nucleares, sino bloqueos económicos o el dominio de las redes de comunicación. La fuerza de los países ya no se define por el número de cabezas nucleares que poseen, sino por su dominio de las redes móviles y el acceso a la información…

Lee mas

Estas serán las tendencias de seguridad en los próximos años, según Gartner

Ciberseguridad calará mucho más en las divisiones de negocio y los SOC darán un cambio de rumbo de aquí a 2022. La consultora Gartner ha publicado las siete tendencias emergentes de seguridad y gestión de riesgos que coparán los próximos tiempos y que empaparán a líderes de seguridad, privacidad y riesgo a largo plazo. Se tratan, según el analista, de “cambios estratégicos en curso en el ecosistema de seguridad, que aún no están ampliamente reconocidos, pero se espera que tengan un amplio impacto en la industria y un potencial significativo”. En…

Lee mas

Las siete tendencias disruptoras en la gestión de riesgos según Gartner

Gartner ha identificado siete tendencias emergentes de seguridad y gestión de riesgos que impactarán en las decisiones de los líderes de seguridad, privacidad y riesgo a largo plazo. Gartner ha identificado durante las cumbres de Gartner Security & Risk Management 2019, en Mumbai y Londres, las tendencias principales a las que se enfrentarán los líderes de seguridad, privacidad y riesgo. «Los factores externos y las amenazas específicas a la seguridad están convergiendo para influir en la seguridad general y en el panorama de riesgos, por lo que los líderes deben prepararse adecuadamente…

Lee mas

Panda Security protegerá el endpoint de Telefónica

Panda Security se convierte en el proveedor global de protección EDR para consumo interno de Telefónica durante los próximos tres años. Ganó el concurso frente a SentinelOne, CrowdStrike. Panda Security ha resultado adjudicataria del contrato que pone en manos de la multinacional española la protección EDR (Endpoint Detection and Response) para consumo interno de Telefónica Global. El contrato de siete dígitos se extiende durante los próximos tres años, siendo prorrogable. En concreto, Panda Security desplegará su solución Panda Adaptive Defense y el servicio de Threat Hunting en 180.000 equipos de 14…

Lee mas

Microsoft lanza dos servicios de apoyo a los expertos de seguridad

Microsoft Azure Sentinel y Threat Experts son dos nuevas tecnologías en la nube que utilizan la inteligencia artificial para ayudar a los equipos de seguridad de las compañías. La automatización y la inteligencia artificial se han convertido en dos de las grandes armas para reducir la brecha entre la oferta y la demanda de profesionales de ciberseguridad que hay en todo el mundo. Microsoft lo sabe y uno de sus objetivos es ayudar a esos expertos a optimizar su tiempo y recursos. Por ello, ha lanzado dos nuevos servicios en la nube;…

Lee mas

Netskope extiende su servicio de evaluación continua de la seguridad a Google Cloud Platform

Aprovechando sus recursos de seguridad para AWS, Azure, y ahora GCP, Netskope para IaaS facilita la adopción de la nube para el creciente número de empresas que necesitan proteger sus entornos multi cloud. Netskope, compañía líder en soluciones de Seguridad Cloud, acaba de anunciar la ampliación de sus capacidades de seguridad para Infraestructura como Servicio (IaaS) con la adición de funcionalidades de evaluación y monitorización continua de las configuraciones de los servicios para Google Cloud Platform (GCP). El anuncio se apoya en las sólidas características IaaS de Netskope ya existentes,…

Lee mas

Los ciberdelincuentes ganan millones con el formjacking

Según el informe anual de Symantec, en España, el pequeño comercio recibe una gran parte de los ataques de phishing y malware. Ante la disminución de los ingresos procedentes del ransomware y el cryptojacking, los ciberdelincuentes están apostando por métodos alternativos, como el formjacking, para conseguir dinero, de acuerdo con el último Informe sobre las amenazas para la seguridad de Internet (ISTR), volumen 24, de Symantec. En España, la principal fuente de amenaza sigue siendo el criptominado malicioso -que supone un 2,3 % del total mundial de este tipo de ataques-, seguido de…

Lee mas

‘Criptojacking’: cómo prevenirlo, detectarlo y recuperarse

Los delincuentes están usando tácticas de ‘ransomware’ y sitios web infectados para conseguir que los ordenadores de sus empleados minen criptomonedas. Esto es lo que puede hacer para evitarlo. El criptojacking es el uso no autorizado del ordenador de otra persona para minar criptomonedas. Los hackers lo consiguen haciendo que la víctima haga clic en un enlace malicioso de un correo electrónico que carga código de criptominería en el ordenador, o infectando un sitio web o un anuncio en línea con código JavaScript que se ejecuta automáticamente una vez cargado en el…

Lee mas